Veritas NetBackup™ Appliance 安全指南
通用用户身份验证准则
对设备上的用户进行身份验证时请使用以下准则:
设备上只能配置一种用于身份验证的远程用户类型(LDAP 或 Active Directory/AD)。例如,如果您当前对设备上的 LDAP 用户进行身份验证,则必须先删除其上的 LDAP 配置,然后再更改为 AD 用户身份验证。
在任何给定时间最多可将 NetBackupCLI 角色分配给九 (9) 个用户组。
无法为现有的本地用户授予 NetBackupCLI 角色。但是,您可以从 NetBackup Appliance 命令行操作界面使用 Manage > NetBackupCLI > Create 命令创建本地 NetBackupCLI 用户。
您不能向具有与现有设备用户相同的用户名、用户 ID 或组 ID 的设备添加新用户或用户组。
不要使用已用于设备本地用户或 NetBackupCLI 用户的组名称或用户名。此外,不要为 LDAP 或 AD 用户使用设备默认名称 admin 或 maintenance。
设备不处理 LDAP 配置的 ID 映射。Veritas 建议仅为本地设备用户保留 1000 至 1999 范围内的用户 ID 和组 ID。对于远程 AD 和 LDAP 用户,保留大于 1999 的用户 ID 和组 ID 范围。
NetBackup Appliance 将常规 CIFS 共享用于一些内部操作,例如存储修补程序和安装文件、将日志上传到支持部门、将日志转发到外部服务器以及上传 OST 插件。
从设备软件版本 4.0 开始,对于所有本地用户和 Active Directory 用户和用户组(admin 用户除外),您必须管理对常规 CIFS 共享的访问权限。使用 Settings > Security > Authentication > CIFSShare 命令管理对常规 CIFS 共享的访问权限。
来宾用户:通过创建新的本地用户来替换来宾用户。
现有本地用户:更改这些用户的密码。